PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 電腦硬體討論群組 > 系統組件
帳戶
密碼
 

  回應
 
主題工具
titanic
Elite Member
 
titanic的大頭照
 

加入日期: Jul 2000
您的住址: R.O.C
文章: 5,636
引用:
作者leewayne
剛剛總算搞定,
但卻費了九牛二虎之力,
必須先進純 MSDOS,再把所有 autorun.inf 這類隱藏性(在XP下)的檔案刪除,
而且 kavo.exe 很賤,會不斷複製「autorun.inf」到其他任何一顆硬碟的根目錄下,
所以不能在 XP 下執行,必須由第三方硬碟以「純 MSDOS」開機,才有用。

以上是戰鬥了「六小時半」的心得,並希望這位發明病毒的老兄走路要看路。

http://www.pczone.com.tw/vbb3/thread/28/135723/有解了@@
老師怎麼不用XPE(WinPE)開機呢?
那隻變種超煩人的
     
      
舊 2007-08-25, 01:59 AM #41
回應時引用此文章
titanic離線中  
Wolf-SiOUX
Basic Member
 

加入日期: Nov 2006
文章: 12
野口兄,這真是相當棒的教學文章!辛苦您了,感謝....
改天能不能也作一篇 Eset Smart Security 的設定教學呢?
雖然 Eset Smart Security 還處在 Beta 2 的開發階段。
 
舊 2007-08-25, 02:34 AM #42
回應時引用此文章
Wolf-SiOUX離線中  
filklupr
*停權中*
 

加入日期: Aug 2004
您的住址: 守護你媽媽
文章: 496
                      
舊 2007-08-25, 02:41 AM #43
回應時引用此文章
filklupr離線中  
John-Wel
Power Member
 
John-Wel的大頭照
 

加入日期: Dec 2006
文章: 627
kavo.exe 病毒,可以用kav 7.0刪除了!
舊 2007-08-25, 02:51 AM #44
回應時引用此文章
John-Wel離線中  
野口隆史
Elite Member
 
野口隆史的大頭照
 

加入日期: Mar 2001
您的住址: Rivia
文章: 7,044
引用:
作者Wolf-SiOUX
野口兄,這真是相當棒的教學文章!辛苦您了,感謝....
改天能不能也作一篇 Eset Smart Security 的設定教學呢?
雖然 Eset Smart Security 還處在 Beta 2 的開發階段。

ESS的現在正再寫,大概明後兩天就會出爐
__________________
Folding@home with GPGPU集中討論串

Unix Review: ArchLinuxSabayonOpenSolaris 2008.5Ubuntu 8.10
AVs Review: GDTCAntiVir SSESSKIS 09NIS 09Norton 360 V3

I Always Get What I Want.
舊 2007-08-25, 03:14 AM #45
回應時引用此文章
野口隆史離線中  
starless
Elite Member
 

加入日期: Apr 2002
文章: 8,545
引用:
作者John-Wel
kavo.exe 病毒,可以用kav 7.0刪除了!



有新變種喔!連KIS 6.0跟7.0都抓不到.....
目前知道的是這是一個隨身碟病毒,
跟kavo一樣會去更改檔案屬性及強制隱藏隱藏檔跟隱藏資料夾。
隨身碟裡面會有autorun.inf跟ntdelect.com兩個隱藏檔。
Autorun.inf內容如下:

[AutoRun]
open=ntdelect.com
;shell\open=Open(&O)
shell\open\Command=ntdelect.com
shell\open\Default=1
;shell\explore=Manager(&X)
shell\explore\Command=ntdelect.com


目前virus sample兩個檔我都有保留下來。
舊 2007-08-25, 08:40 AM #46
回應時引用此文章
starless離線中  
野口隆史
Elite Member
 
野口隆史的大頭照
 

加入日期: Mar 2001
您的住址: Rivia
文章: 7,044
引用:
作者starless
有新變種喔!連KIS 6.0跟7.0都抓不到.....
目前知道的是這是一個隨身碟病毒,
跟kavo一樣會去更改檔案屬性及強制隱藏隱藏檔跟隱藏資料夾。
隨身碟裡面會有autorun.inf跟ntdelect.com兩個隱藏檔。
Autorun.inf內容如下:

[AutoRun]
open=ntdelect.com
;shell\open=Open(&O)
shell\open\Command=ntdelect.com
shell\open\Default=1
;shell\explore=Manager(&X)
shell\explore\Command=ntdelect.com


目前virus sample兩個檔我都有保留下來。

樣本方便給我嗎?
__________________
Folding@home with GPGPU集中討論串

Unix Review: ArchLinuxSabayonOpenSolaris 2008.5Ubuntu 8.10
AVs Review: GDTCAntiVir SSESSKIS 09NIS 09Norton 360 V3

I Always Get What I Want.
舊 2007-08-25, 01:45 PM #47
回應時引用此文章
野口隆史離線中  
leewayne
Elite Member
 
leewayne的大頭照
 

加入日期: Jan 2002
您的住址: 台北土城人
文章: 8,854
引用:
作者titanic
http://www.pczone.com.tw/vbb3/thread/28/135723/有解了@@
老師怎麼不用XPE(WinPE)開機呢?
那隻變種超煩人的



不用了,因為和敝人除毒的原理差不多,
呵呵∼∼∼敝人還是習慣用純DOS來做事嚕..........
不過當初沒想到這隻病毒的傳染性如此之強,
加上不瞭解它的特性,「隨插即中」.......
才會貿然將同事的硬碟拆回家接在自己的系統,
結果導致自己系統也跟著中毒........
還好自己當初有用 SystemCommander 搞出兩個彼此不相見的系統,
才能馬上改用另一個分割區(純DOS)開機來陪「Kavo」玩下去.......
但過程卻是錯綜複雜,因為同事的XP是灌在 NTFS 分割上,
純 DOS 不加掛程式是無法直接進到 NTFS's XP 去殺毒,
因此,必須用一些怪招來宰掉「kavo」...........

另,感覺 kavo 有些擺明挑釁「卡巴斯基」的味道,
單是看它取的名字便能意味到了...............
KAV ... OUT ...
(真怕是防毒軟體的同行搞出來整卡巴的)
__________________
除了電腦、攝影,旅遊、玩車其實也是我的最愛!
☆雙核遊戲機 E8600 oc 4.3G+P5Q-E+G'Skill-DDR2 1066 2G*2+ ATI 4870 1GB
☆四核轉檔機 Q9550 oc 3.77G+友通DK P45+創見D9-DDR2 1G*4+ nVIDIA GTX285 1GB

攝影器材:
Nikon D80
Canon EOS 3 / 300D / 450D
SONY W300/FujiFilm F100FD+F50fd/Sony 707/Sanyo J4
舊 2007-08-25, 02:39 PM #48
回應時引用此文章
leewayne離線中  
starless
Elite Member
 

加入日期: Apr 2002
文章: 8,545
引用:
作者野口隆史
樣本方便給我嗎?



sure...野口大,已PM∼
舊 2007-08-25, 02:59 PM #49
回應時引用此文章
starless離線中  
starless
Elite Member
 

加入日期: Apr 2002
文章: 8,545
引用:
作者leewayne
不用了,因為和敝人除毒的原理差不多,
呵呵∼∼∼敝人還是習慣用純DOS來做事嚕..........
不過當初沒想到這隻病毒的傳染性如此之強,
加上不瞭解它的特性,「隨插即中」.......
才會貿然將同事的硬碟拆回家接在自己的系統,
結果導致自己系統也跟著中毒........
還好自己當初有用 SystemCommander 搞出兩個彼此不相見的系統,
才能馬上改用另一個分割區(純DOS)開機來陪「Kavo」玩下去.......
但過程卻是錯綜複雜,因為同事的XP是灌在 NTFS 分割上,
純 DOS 不加掛程式是無法直接進到 NTFS's XP 去殺毒,
因此,必須用一些怪招來宰掉「kavo」...........

另,感覺 kavo 有些擺明挑釁「卡巴斯基」的味道,
單是看它取的名字便能意味到了...............
KAV ... OUT ...
(真怕是防毒軟體的同行搞出來整卡巴的)


呵呵∼老師∼
還是快把Autorun給關掉吧∼
這樣怎麼插都沒關係.....
船過水無痕....
舊 2007-08-25, 03:06 PM #50
回應時引用此文章
starless離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是02:17 AM.


vBulletin Version 3.0.1
powered_by_vbulletin 2025。